我有一个 WinServer 2008 域控制器和一个 CA 服务器。我使用管理员帐户登录并想“代表”我的 DC 用户申请证书。
为此,起初我复制了这些证书模板:
- 智能登录
- 聪明的用户
- 招生代理
我更改了新模板的配置和权限,以便管理员帐户可以读取、写入和注册这些模板。
在为用户帐户证书和“个人”部分创建这些新模板并从mmc和证书管理单元分配权限和配置后,我们为管理员帐户请求了一个新证书,以使其成为注册代理,如下所示:

那么它的生成就没有问题了,我们想用这个新证书代表用户申请一个证书。但是,在“选择注册代理证书”中,当我们点击“浏览”按钮时,我们遇到了一个问题,因为没有证书可供选择,如下所示:
没有可供选择的证书

我在网上看了很多文档,但我没有找到解决这个问题的原因!